PDA

View Full Version : فيروس جديد يستهدف تقنية مايكروسوفت Windows Powershell


sa9r
02 / 08 / 2006, 06:19 AM
http://www.aitnews.com/gallery/large/ait3201.jpg

قامت مجموعة نمساوية من مطوري الفيروسات بنشر برنامج فيروسيًا جديدًا يستهدف تقنية مايكروسوفت المنتظرة Windows Powershell.

وتكمن خطورة دودة MSH/Cibyz في إنها لا تستغل ثغرة أمنية في أداة لغة البرمجة، بل عوضًا عن ذلك هي عبارة هم فيروس مكتوب بلغة جافا أو فيجوال بيسك توجه النظام لتثبيت برامج فيروسية بعد أن يقوم المستخدم بتشغيل البرنامج.

وهو الأمر الذي أكده مهندس أبحاث الفيروسات بشركة مكافي حيث قال "لا تدور القصة هذه المرة حول نوع معين من الملفات غير آمن. فهناك احتمال استخدام الثغرات الأمنية في أي برنامج". ويبدو أن مطوري هذا الفيروس الجديد قرروا تطويره بعد أن لمسوا أن الشركات لا تحظر سكريبت Powershell على شبكاتها. كما إنهم ينجذبون إلى التقنية الجديدة لأنها تمثل تحديًا لهم.

يذكر أن تقنية Windows Powershell هي أداة تسمح للمسئولين بإدارة النظام. وهي شبيهة إلى حد كبير بالأمر shell في نظام التشغيل يونكس ولينوكس وOS X. هذا ومن المقرر طرح هذه الأداة في الربع الرابع من هذا العام بعد أن كان من المقرر طرحها كجزء من نظام التشغيل ويندوز فيستا. لكنها ستُستخدم في الإصدارات المقبلة من Exchange وMicrosoft Operations Manager.

وفي الصيف الماضي، اكتسبت الأداة الجديدة سمعة سيئة بعد أن اكتشفت شركة الحماية إف سكيور أول فيروس لها وأطلقت عليه اسم Damon. فلقد أخطأت الشركة واعتبرتها أول فيروس في العالم لنظام التشغيل ويندوز فيستا.

ولقد قامت نفس المجموعة التي طورت فيروس Cibyz بتطوير فيروس Damon مع فارق جوهري كبير وهو أن الفيروس الأخير أكثر تطورًا بكثير حيث يعمل مع أنظمة التشغيل القديمة وليس مع ويندوز فيستا فقط. فضلاً عن أن الدودة تتغير في كل مرة تصيب فيها ملف. وعلى الرغم من أن تجعل أمر اكتشافها مستحيلاً على الماسحات البدائية، إلا أن أدوات مكافحة الفيروسات الأكثر حداثة لن تنخدع فيها.

ومن جانبها، صرحت شركة مايكروسوفت لموقع vnuent الإخباري أنها على علم بالدودة وأكدت أن الفيروس لا يستغل أي ثغرات في البرنامج. ومع ذلك، أوصت المستخدمين بعدم قبول أي ملفات من مصادر غير موثوق فيها وتحديث برامجهم لمكافحة الفيروسات باستمرار.




http://www.aitnews.com/images/aitnews_logo.gif

Hischam
02 / 08 / 2006, 06:41 AM
مشكور على المعلومة
ممكن شرح أكثر عن تقنية Windows Powershell
وشكراً:)

sa9r
02 / 08 / 2006, 07:01 AM
مشكور على المعلومة
ممكن شرح أكثر عن تقنية Windows Powershell
وشكراً:)

العفو أخي الكريم.

تفضل هذه النبذة القصيرة

Windows PowerShell is a new command-line shell and task-based scripting technology that provides comprehensive control and automation of system administration tasks. Windows PowerShell allows Windows administrators to be more productive by providing numerous system administration utilities, consistent syntax, and improved navigation of common management data such as the registry or Windows Management Instrumentation (WMI). Windows PowerShell also includes a scripting language which enables comprehensive automation of Windows system administration tasks. The Windows PowerShell language is intuitive and supports existing scripting investments. Exchange Server 2007 and System Center Operations Manager 2007 will be built on Windows PowerShell.

رابط المقال (http://www.microsoft.com/windowsserver2003/technologies/management/powershell/default.mspx)

وسأقوم بالترجمة لاحقا إن رغبت بذلك.





http://img.clubic.com/photo/000000DC00298045.jpg

Hischam
03 / 08 / 2006, 02:05 AM
مشكور أخي كفيت ووفيت

sa9r
03 / 08 / 2006, 04:25 AM
مشكور أخي كفيت ووفيت

العفــــو أخي الكريم.

PRESIDENT
03 / 08 / 2006, 04:34 AM
يا اخوان ما تصدقو كل شئ .....هو صح قد يكون فيه فيروس...
لكن انا اضن انه الفيروس من صنع الشركة نفسها ....علشان تستخدم برنامج حماية...لس إلا
اكثرهم يفعلو كذا .....لكي يكسبو من الناس ويضحكو عليهم
......هم يقولو مجموعة نمساوية ....(كذب هم يقولو للمجموعة النمساوية اعملي فيروس ....وتكسبي من ما نكسب بنسبة 40% )
والله اعلم

المهم ..(اسف اخي صقر لان دائما اعتضر على كل الاخبار التى تنقلها :) )

sa9r
03 / 08 / 2006, 05:19 AM
يا اخوان ما تصدقو كل شئ .....هو صح قد يكون فيه فيروس...
لكن انا اضن انه الفيروس من صنع الشركة نفسها ....علشان تستخدم برنامج حماية...لس إلا
اكثرهم يفعلو كذا .....لكي يكسبو من الناس ويضحكو عليهم
......هم يقولو مجموعة نمساوية ....(كذب هم يقولو للمجموعة النمساوية اعملي فيروس ....وتكسبي من ما نكسب بنسبة 40% )
والله اعلم

المهم ..(اسف اخي صقر لان دائما اعتضر على كل الاخبار التى تنقلها :) )

أخي الكريم لا داعي للاسف فالكل حر في قول ما يشاء.

بالنسبة لكون الشركة هي من تقوم بنشر الفيروسات من أجل الترويج لبرامج الحماية فهذا وارد لكن أن تقوم بالترويج لنظام حماية على حساب نظامها الجديد Windows Vista فهذا مما لا يقبله لا العقل و لا المصالح.

يجب أن تعرف أمرا وهو أن معظم مصممي الفيروسات ليسوا سوى طلبة ويفعلون ذلك في الغالب من أجل التسلية لا أقل ولا أكثر .

تحياتي.